Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1803 connectés 

  FORUM HardWare.fr
  Windows & Software

  [VLAN] Comment créer un Vlan de niveau 2 ?!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[VLAN] Comment créer un Vlan de niveau 2 ?!

n°2429042
Stuntman
Posté le 05-06-2006 à 17:12:20  profilanswer
 

Salut à tous , voici le truc :
J'ai 4 stations A,B,C,D sur mon switchs CISCO 2950.
J'ai réussi a créer des Vlan de niveau 1 mais je souhaiterais créer des Vlan de niveau 2 voir 3 afin de pousser encore plus loin le projet que je suis en train de réaliser :)
Le hic c'est que je n'ai pas les commandes pour faire ces Vlan de niveau 2 et 3 :/
Je cherche donc non pas 1 solution toute faite (quoique :whistle: ) mais plutôt un site sur lequel je vais pouvoir trouver les commandes qui me manque pour créer un vlan de niveau supérieur à 1 !
 
Merci à tous ! :hello:

mood
Publicité
Posté le 05-06-2006 à 17:12:20  profilanswer
 

n°2429162
Stuntman
Posté le 05-06-2006 à 19:25:28  profilanswer
 

Up plz :/

n°2429198
trictrac
Posté le 05-06-2006 à 20:20:05  profilanswer
 

cisco.com
 
et pour tes histoire de niveau de vlan, je sais pas ce que tu veux...

n°2429224
BMenez
Posté le 05-06-2006 à 20:51:16  profilanswer
 

C'est quoi des niveaux de VLAN ?

n°2429277
jlighty
Posté le 05-06-2006 à 21:51:24  profilanswer
 
n°2429280
BMenez
Posté le 05-06-2006 à 21:59:26  profilanswer
 

Merci jlighty :)

n°2429287
shreckbull
Posté le 05-06-2006 à 22:04:10  profilanswer
 

Avec le 2950, tu peux faire que du N2 ... si tu veux faire du N3, faut un 3750 par exemple.

n°2429411
trictrac
Posté le 06-06-2006 à 06:57:25  profilanswer
 

et s'il avait un 3750, il aurait du faire comment ??
parce que je vois toujours pas de quoi il veut parler avec ses histoire de niveau de vlan...

n°2429418
ShonGail
En phase de calmitude ...
Posté le 06-06-2006 à 07:41:16  profilanswer
 

Tout est expliqué dans le lien donné par jlighty.
VLAN suivant les ports, les MAC ou les IP

n°2429428
trictrac
Posté le 06-06-2006 à 08:26:30  profilanswer
 

ok, c'est bien ca que je pensais, et on a deja abordé avec je sais plus qui le sujet dans un autre thread:
ca ne sert a rien. Et quand on dit qu'il faut un 3750 pour ca, j'aimerais bien connaitre les commandes, parce que pour moi ca a tellement peu de sens que j'ai du mal a croire que cisco l'ait implémenté.
Faire de la définition de vlan par autre chose que par port est une aberration en terme de sécu (hormais 802.1x, mais il n'en est pas question ici), d'autant qu'en tout autre temre d'ailleur.

mood
Publicité
Posté le 06-06-2006 à 08:26:30  profilanswer
 

n°2429478
Pandinus2k​4
Posté le 06-06-2006 à 10:17:21  profilanswer
 

En quoi c'est une aberration ? (mise à part le fait que ça viole un peu l'organisation des couches du modèle OSI)


Message édité par Pandinus2k4 le 06-06-2006 à 10:25:41
n°2429489
trictrac
Posté le 06-06-2006 à 10:27:02  profilanswer
 

parce que tu ne maitrise rien de l'affectation dans ce cas, parce qu'une adresse mac ca se spoof plus qu'aisément, foutant en l'air toute ta secu basée sur vlan+acl, parce qu'un admin a autre chose a faire qu'inventorier des adresses mac, parce qu'une IP ca se spoof encore plus facilement, et coment tu gère le DHCP si tu chopes le vlan en fonction de l'IP, mais que l'IP est attribuée en fonction du vlan dans lequel tu te situes (dhcp-relay/ip helper-address)

n°2429504
Pandinus2k​4
Posté le 06-06-2006 à 10:37:41  profilanswer
 

En règle générale le VLAN par IP n'est pas utilisé seul. Il faut bien que tu configures ton switch pour laisser passer tel ou tel VLAN en fonction de tes besoins (ou trunk si nécessaire). Tu ne peux pas faire de VLAN L3 sans spécifier à ton switch dans quels VLANs tu places ses ports. Pour ce qui est du DHCP, il suffit de paramétrer ses plages d'adresses en fonction de chaque VLAN.  
 
Je ne vois pas ce que tu veux dire par "chopper le VLAN par l'adresse IP" ...
 
Pour ce qui est du VLAN en fonction des adresses MAC, tout dépend du besoin ... c'est sûr qu'en temps normal c'est peut être pas ce qu'il y a de plus utilisé, mais dans certains cas où la sécurité est critiques (voire des cas de paranoïa), il peut être préférable de cumuler les ports des vlans en switchport avec l'adresse MAC.

Message cité 1 fois
Message édité par Pandinus2k4 le 06-06-2006 à 10:38:47
n°2429523
trictrac
Posté le 06-06-2006 à 10:51:49  profilanswer
 

"Tu ne peux pas faire de VLAN L3 sans spécifier à ton switch dans quels VLANs tu places ses ports."
Donc c'est une affectaion standard port/vlan, je vois pas ce que le niveau 3 vient faire la dedans.
 
"Pour ce qui est du DHCP, il suffit de paramétrer ses plages d'adresses en fonction de chaque VLAN"
dhcp-relay: le PC doit etre deja dans un vlan avant de recevoir une IP
 
"Je ne vois pas ce que tu veux dire par "chopper le VLAN par l'adresse IP" ..."
voir juste au dessus
 
"Pour ce qui est du VLAN en fonction des adresses MAC, tout dépend du besoin ... c'est sûr qu'en temps normal c'est peut être pas ce qu'il y a de plus utilisé, mais dans certains cas où la sécurité est critiques (voire des cas de paranoïa), il peut être préférable de cumuler les ports des vlans en switchport avec l'adresse MAC."
Le seul besoin, c'est le petit admin qui pense offrir plus de secu en faisant ca, ou en se disant que comme ca, son portable pourra toujours etre dans le vlan d'admin où qu'il se plug. Mais au niveau secu, on est loin de la paranoia, bien au contraire. Le premier qui choppe son adresse MAC a accès au vlan d'amin.
 
La seule regle valable: une porte = un vlan et ensuite, c'est la sécu physique qui doit faire le reste. (toujours en laissant de coté les concepts de NAC/802.1x)

n°2429529
Pandinus2k​4
Posté le 06-06-2006 à 10:59:53  profilanswer
 

Admettons que j'ai deux VLANs administratif / usine sur un switch avec par exemple une 3750. Ces deux VLANs doivent communiquer ensemble de manière restreinte (uniquements certaines adresses de chaque VLAN ou autres ACLs). Il faut bien que switch travaille au niveau IP pour faire le routage entre VLANs (avec une IP par VLAN il sert de passerelle à chacun d'entre eux). Il est donc au niveau 3.  
 
Le problème, c'est comment tu fais pour différencier les machines administratives des machines usines ? tu seras bien obligé de dire sur ton switch tel port est dans le VLAN x tel port dans le VLAN y.  
 
Après c'est sûr qu'il y a des risques de spoofing MAC / IP, mais ça sauf si un système d'antispoofing est implémenté c'est valable pour bien d'autres choses.

n°2429538
dreamer18
CDLM
Posté le 06-06-2006 à 11:17:12  profilanswer
 

les vlans niveau 1 et 2 sont implémentés chez cisco.
 
les vlans niveau 3 sont une hérésie complète.

n°2429540
dreamer18
CDLM
Posté le 06-06-2006 à 11:19:27  profilanswer
 

Pandinus2k4 a écrit :

Tu ne peux pas faire de VLAN L3 sans spécifier à ton switch dans quels VLANs tu places ses ports.

en théorie, un vlan niveau 3 se fait par affectation du port dans un vlan donné en choppant l'adresse source du paquet IP contenu dans la première trame envoyée. ça c'est pour la "théorie".

n°2429682
trictrac
Posté le 06-06-2006 à 14:00:28  profilanswer
 

et l'hérésie continue si tu te dis que les premiers paquets sont certainement des requêtes ARP qui n'ont pas à proprement parler d'IP, voire des requetes DHCP.
Mais je pense, apres avoir lu sa reponse, que le monsieur n'avait pas lu de quoi il s'agissait, et que ayant lu niveau 3, il a dit qu'il fallait un 3750 conformément à ce que dit cisco (ie : pour le routage dans ce cas, quoiqu'un 3560 avec la bonne image le fait egalement)

n°2431561
alextitan7
Posté le 08-06-2006 à 12:05:10  profilanswer
 

Bonjour, j'ai moi aussi un léger probléme de reseau avec 3 pc. Voila un dessin pour expliquer la situation:
http://faimg1.forum-auto.com/mesimages/226581/reseau%203%20pc.JPG
Les 3 pc tournent sous xp, les adresses ip sont fixes pour le reseau wifi et automatiques pour le reseau ethernet (MSHOME pour les 3).
Le ping du pc 3 vers le 1 fonctionne mais pas du 1 vers le 3.
Mon but serai de pouvoir acceder aux documents partager du pc 3 depuis le pc 1 ou l'inverse ("simuler" la connexion rouge du dessin en quelque sorte).
Quelqu'un aurait-il une idée?

n°2431665
dreamer18
CDLM
Posté le 08-06-2006 à 13:35:41  profilanswer
 

quel rapport avec le sujet ? :/

n°2431669
alextitan7
Posté le 08-06-2006 à 13:42:42  profilanswer
 

aucun mais vous semblez etre calés en mise en reseau

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [VLAN] Comment créer un Vlan de niveau 2 ?!

 

Sujets relatifs
AIDE POUR CREER UN SITE POUR HANDICAPEScreer profil windows 2003 server
Créer un Serveur FTPCréer un fichier image a partir d un dossier
créer un site avec publisheroutlook express : peut-on créer des dossiers réseau ?
Créer un réseau sans fil avec une freebox ?logitiel pour créer une marco
imposssible de creer lecteur virtuelcomment creer une archive winrar avec mot de passe ?
Plus de sujets relatifs à : [VLAN] Comment créer un Vlan de niveau 2 ?!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR